Entradas con la etiqueta ‘Win32/VBInject.gen!DG’

Nueva variante de Gino Play descargado por VBNA

Otra variante de este malware que descarga el VBNA (entre otros, como el Sirefef) pasa a ser controlado a partir del ELISTARA 25.29 de hoy El preanalisis de virusTotal ofrece el siguiente informe;: SHA256: a64412b0d7404333a6217e76781bacfe76041c68ab7ebbfcc093335a8e10b552 SHA1: 0a88a867f89d1def21075b49c40d79fc21a444cb MD5: e75b4aaf3d3b52261d2d05fbddf3ab37 Tamaño: 208.0 KB ( 212992 bytes ) Nombre: zzoc.exe Tipo: Win32 EXE Detecciones: 25 / 42 […]

Leer el resto de esta entrada »

Nuevas variantes de ROOTKIT DORKBOT cazadas por la heuristica del ELISTARA

Varias muestras del RootKit DORKBOT pasan a ser controladas a partir del ELISTARA 25.16 de hoy Los preanalisis de virustotal ofrecen estos informes: SHA256: 88eb60af9540e775dec42524b6bd978f3a99d974ff3b38edf91dcf4be517c0b2 SHA1: ab077fa16bcd286ec002f4eaaefff11639a1648d MD5: 191c6e9850334f6c249c27cd0cb5369b Tamaño: 112.0 KB ( 114688 bytes ) Nombre: AOFOFO.EXE.Muestra EliStartPage v24.41 Tipo: Win32 EXE Detecciones: 36 / 43 Fecha de análisis: 2012-03-23 11:20:31 UTC ( hace […]

Leer el resto de esta entrada »

Nuevo downloader descargado por el worm VBNA que conecta con www.ginomp3.net

Un nuevo malware que conecta con un servidor de descargas y baja la instalacion de un reproductor de musica “GINOPlayer” ademas de un toolbar para el IE, pasa a ser controlado a partir del ELISTARA 25.13 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: SHA256: 6a4afafcd4335d53a6898e4d1893d6e3e88bd2b86e66548673ccdb71b6a80c51 SHA1: 33fd43fd39c6ffa44a7d24735f45e56613d8eee2 MD5: 23ce53d1e094c8bee21a24b1d8106594 Tamaño: 212.0 KB […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies